|
|
|
|
web服务器安全策略 ┆保留必要开放端口、封掉不需要的端口
|
|
|
A.允许外部访问到服务器的端口策略. 外-本地 80 外-本地 20 外-本地 21 外-本地 PASV所用到的一些端口 外-本地 25 外-本地 110 外-本地 3389 #注 然后按照具体情况.打开SQL SERVER和MYSQL的端口 外-本地 1433 外-本地 3306 B.允许服务器访问外部的端口策略. 按照实际情况,如果无需邮件服务,则不要打开以下两条规则 本地-外 53 TCP,UDP 本地-外 25 按照具体情况.如果无需在服务器上访问网页.尽量不要开以下端口 本地-外 80 C.除了明确允许的一律阻止.这个是安全规则的关键. 外-本地 所有协议 阻止 |
|
|
|
|
|
|